Pokaż wyniki 1 do 2 z 2

Temat: Analiza źródła połączeń TCP

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1

    Domyślnie Analiza źródła połączeń TCP

    Cześć,
    Mam kilka maszyn opartych o system Windows 2008.
    Czasem zdarza się taka sytuacja, iż okresowo (np co 2h) z maszyny generowany jest ruch do określonego IP na określony port.
    Poszukuję narzędzia/rozwiązania które pozwoli odpowiedzieć na pytanie: Jaka aplikacja stara się połączyć na dany IPort.
    Najlepiej gdyby nie trzeba było nic instalować na maszynie.

    Pierwsze co przychodzi na myśl to komenda netstat -abn (można by to oskryptować i odpalać co jakiś czas).

    Znacie jakieś inne bardziej "eleganckie" rozwiązanie?

  2. #2

    Domyślnie

    Cześć,
    Znalazłem rozwiązanie.
    Proponuję wykorzystanie Proces Monitora z pakietu Sysinternals. Trzeba odpowiednio ustawić filtr i gotowe !

Tagi

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj